2008/12/31

網頁與系統安全

0 comments
1.系統安全
(1)伺服器更新(apache, mysql)
(2)函式庫更新(php)
(3)網頁漏洞更新(phpMyAdmin等套件)
(4)登入限制(包含系統及網頁,限制IP<.htaccess, hosts.allow>、操作權限)
2.網頁安全
(1)加密連線(登入等有關帳密的頁面)
(2)避免可以貼上HTML
(3)防止 SQL Injection,
包含文件漏洞,
腳本命令執行漏洞,
文件洩露漏洞
Solution:注意參數過濾
(4)限制上傳檔案格式(限定副檔名)
(5)獨立管理權限頁面(限制登入)
(6)注意網路公佈之漏洞
3.網頁備份
(1)程式碼備份
(2)上傳檔案備份
(3)SQL備份
(4)log備份
(5)備份方法:
<1>本機備份:完整備份(月)、差異備份(週或三日)、遞增<增量>備份(日)
<2>異地備援:完整備份(月)、差異備份(週或三日)、遞增<增量>備份(日)
<3>可用軟體:rsync

若要使用 tar 指令來做差異備份(Differential Backup),可以配合使用 find 指令達成這個工作。
首先,必需先針對系統做完整備份(Full Backup):

tar -czvf /backup/backup_full.tar.gz /home

此範例將 /home 的資料做完整備份至 /backup/backup_full.tar.gz 這個檔案。若要做差異備份時,只要找異動時間比上次完整備份新的檔案即可,可以執行以下指令



find /home -type f -newer /backup/backup_full.tar.gz -print0 | tar --null -czvf /backup/backup_diff.tar.gz -T -

範例中,在 /home 中的所有檔案( -type f ),只要最後異動時間較 backup_full.tar.gz 新的檔案即會被備份。
4.

2007/11/10

專題

0 comments
專題的分組馬上就要開始了
目前大部分的人都還沒有大動作要準備開始
感覺上又是一次的搶人大戰
在經歷過要升大二的那次因為分房的戰爭後
這次會不會又衍生成這樣的戰爭呢

或許沒有被選到的人也應該自己想想
為什麼別人會選擇其他人而沒有選擇自己
這是值得自己深思的問題

這次要選專題組的成員
首先要先確定大家的意願如何
自己想要做的專題有多大
想做的方向又是什麼
雖然有些人是好朋友而想要在一起做
但是不一定好朋友要做的專題題目就會一樣
所以這是大家必須先確定的重要問題

再來要考慮的就是合不合適的問題
經過了兩年多的分組
或多或少都知道每個人大概的個性跟做事的習慣
適不適合和自己一起做專題
能力夠不夠應付想做的題目
這些都是非常重要的問題
畢竟這是畢業專題
而且做得好 還有機會被公司挖腳
當然是在重要不過了

十二月陸陸續續開始有專題說明會
嘉年華、學長姐面談等
這些將是我第一次參加資管嘉年華
進來資管都已經兩年了
這還是頭一次要參加呢
心想 自己都已經要做專題了
也應該好好想想了

加油吧~~!!現在最重要的是要找到組員
再來是要找老師
到底什麼時候該找呢
好像等到專題說明會之後再開始找會太慢
似乎該再去找吳宜臻問問
不管了~~先把明天的訪問跟這禮拜的考試解決吧
加油~~~!!!

Followers

人氣

   my space tracker
   HP Pavilion

 

Jake Hsiao--Self-trust is the first secret of success.. Copyright 2008 All Rights Reserved Revolution Two Church theme by Brian Gardner Converted into Blogger Template by Bloganol dot com